A R T Y K U Ł Y 


STUDIA Z PRAWA WYZNANIOWEGO 
Tom 10 — 2007 


ARTUR MEZGLEWSKI 


DZIAŁALNOŚĆ ZWIĄZKÓW WYZNANIOWYCH 
A OCHRONA DANYCH OSOBOWYCH 


Celem niniejszego artykułu jest próba udzielenia odpowiedzi na 
pytanie: w jakim stopniu obowiązujące przepisy dotyczące ochrony 
danych osobowych mają zastosowanie do danych przetwarzanych 
w ramach działalności związków wyznaniowych. Odpowiadając na 
to pytanie, uwzględnić należy nie tylko przepisy ustawy z 29 sierpnia 
1997 r. o ochronie danych osobowych” (dalej: ODO), ale także prze- 
pisy obowiązującej konstytucji, konkordatu z 1993 r., ustawodawstwa 
wyznaniowego oraz przepisy prawa wspólnotowego. Poszczególne 
zagadnienia omówione zostaną na przykładzie Kościoła katolickiego. 


1. ISTOTNE POSTANOWIENIA USTAWY 
O OCHRONIE DANYCH OSOBOWYCH 


1.1. PRZEDMIOT OCHRONY 


Przepisy o ochronie danych osobowych mają za zadanie ochronę 
pewnego zakresu dóbr osobistych, jakimi są ich dane osobowe. Tak 
wyznaczony zakres ochrony obejmuje zatem jedynie osoby fizyczne. 
Nie dotyczy zaś osób prawnych, innych jednostek organizacyjnych, 
a także osób zmarłych. 

Nie wszystkie dane, dotyczące osoby fizycznej i nie w każdej 
sytuacji, podlegać będą ochronie na podstawie komentowanych 


1 Tekst jedn.: Dz. U. z 2002 r., nr 101, poz. 296 ze zm. 
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przepisów. Przede wszystkim przepisy te nie przyjmują własnościo- 
wej koncepcji ochrony danych osobowych, tzn. osobie fizycznej nie 
przysługuje prawo posługiwania się własnymi danymi w taki sposób, 
w jaki czyni to właściciel względem rzeczy, który co do zasady może 
korzystać z nich z wyłączeniem innych osób. Nie podlegają ochronie 
dane osobowe będące jednocześnie informacjami publicznymi”. 

Na podstawie omawianych przepisów pełna ochrona przysługuje 
tylko wtedy, kiedy dane osobowe przetwarzane są w zbiorach ewi- 
dencyjnych, zbiorach danych lub też mogą być przetwarzane w zbio- 
rach danych (art. 2 ust 1 ODO). Ustawowe sformułowanie „mogą 
być przetwarzane” dopuszcza różnoraką interpretację. Sąd Najwyż- 
szy stwierdził, że dane osobowe podlegają ochronie już wówczas, 
kiedy mogą znaleźć się w zbiorze danych, a nie dopiero wtedy, gdy 
w nim się znalazły”. 

Ustawa ODO, podobnie jak dyrektywa 95/46/WE*, nie obejmuje 
swoim zakresem zastosowania przetwarzania danych osobowych tak- 
że wówczas, gdy nie zostały one uporządkowane przynajmniej wed- 
ług jednego kryterium. Innymi słowy, ustawy ODO nie stosuje się, 
jeżeli dane osobowe są przetwarzane w sposób nieuporządkowany, 
czyli w zestawach nie posiadających żadnej struktury”. 

Ochrona danych osobowych zasadniczo obejmuje dwa zakresy 
zastosowania. Pierwszy dotyczy praw i obowiązków podmiotów prze- 
twarzających dane osobowe, drugi — uprawnień osób, których dane 
są przetwarzane”. 


2 Chodzi tutaj o informacje publiczne w rozumieniu art. 1 ustawy z 6 września 
2001 o dostępie do informacji publicznej (Dz. U nr 112, poz. 1198). 

3 Postanowienie SN z dnia 11 grudnia 2000, II KKN 438/2000, OSNKW 3-4/2001, 
poz. 33. Szerzej na ten temat G. Sibiga, Postępowanie w sprawach ochrony danych 
osobowych, Warszawa 2003, s. 48-50. 

4 Dyrektywa 95/46WE Parlamentu Europejskiego i Rady Europy z dnia 24 paź- 
dziernika 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych 
osobowych i swobodnego przepływu tych danych (Dz. Urz. WE L 281). 

5 A. Drozd, Ustawa o ochronie danych osobowych. Komentarz. Wzory pism 
i przepisy, Warszawa 2006, s. 20. 

€ G. Sibiga, Postepowanie, s. 42. 
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1.2. PRZESŁANKI LEGALNEGO PRZETWARZANIA 
DANYCH OSOBOWYCH 


Ustawa dopuszcza legalne przetwarzanie danych po spełnieniu 
jednej z przesłanek określonych w art. 23 ust. 1. Wyróżnia ona po- 
nadto odrębną grupę danych, określanych w doktrynie jako dane 
wrażliwe, których przetwarzanie co do zasady objęte jest zakazem”. 
Zakaz ten zostaje uchylony w sytuacjach określonych w art. 27 ust. 2 
ODO. Jedną z przesłanek, uchylających zakaz przetwarzania danych, 
jest niezbędność wykonywania statutowych zadań Kościołów i innych 
związków wyznaniowych, stowarzyszeń, fundacji lub innych nieza- 
robkowych organizacji o celach politycznych, naukowych, religij- 
nych, filozoficznych lub związkowych. Przetwarzanie przez wymie- 
nione jednostki organizacyjne tego rodzaju danych jest jednak do- 
puszczalne przy spełnieniu kryteriów: podmiotowego, przedmioto- 
wego i gwarancyjnego: 

— kiedy dotyczy członków tych organizacji oraz osób utrzymują- 
cych z nimi stałe kontakty w związku z ich działalnością, 

— kiedy jest to niezbędne do wykonywania zadań statutowych, 

— zapewnione są pełne gwarancje ochrony przetwarzanych da- 
nych (ar. 27 ust. 2 pkt 4 ODO). 

W doktrynie podnosi się, że poza osobami należącymi do po- 
szczególnych organizacji oraz osobami, z którymi utrzymywane są 
stałe kontakty, w związku z ich działalnością” dopuszczalne jest prze- 
twarzanie danych osób „ubiegających się o członkostwo” w danej 
organizacji programowej, ale tylko wtedy, kiedy „jest niemalże pew- 
ne przyjęcie określonej osoby w poczet członków, a w szczególności 


gdy osoba ta przeszła wstępny etap naboru”. 


7 Są to dane obejmujące: pochodzenie rasowe lub etniczne, poglądy polityczne, 
przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związ- 
kową, dane o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym, dane 
dotyczące skazań, orzeczeń o ukaraniu i mandatów karnych, a także innych orzeczeń 
wydanych w postępowaniu sądowym lub administracyjnym (art. 27 ust. 1 ODO). 

8 Do tej grupy zalicza się w szczególności osoby zatrudnione w agendach związku 
wyznaniowego oraz wolontariuszy. Zob. A. Drozd, Ustawa, s. 174. 

* Tamże. 
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Ustawa o ochronie danych osobowych, nakładając na admini- 
stratorów obowiązek zapewnienia pełnych gwarancji ochrony prze- 
twarzanych danych, nie określa jednak, jakiego one mają być ro- 
dzaju. Zapewne chodzić tutaj będzie o odpowiednie zabezpieczenie 
tychże danych i to zarówno zabezpieczenie w sensie technicznym, 
jak też organizacyjnym. W przypadku zbiorów ewidencyjnych za 
wystarczające należy uznać zastosowanie takich środków, które sku- 
tecznie uniemożliwiają dostęp do zbiorów osób nieupoważnionych. 
W przypadku zbiorów gromadzonych w systemie informatycznym 
zabezpieczenia te muszą być adekwatne do istniejących zagrożeń 
w związku z tego rodzaju przetwarzaniem danych oraz aktualnego 
stanu techniki. 


1.3. ZASADY UDOSTĘPNIANIA DANYCH 


Ustawa o ochronie danych osobowych dopuszcza udostępnianie 
danych osobowych w celach innych niż włączenie do zbioru podmio- 
tom uprawnionym do ich otrzymania na mocy przepisów prawa (art. 
29 ust. 1 ODO)". Ponadto dane te mogą być udostępniane innym 
podmiotom, jeżeli w sposób wiarygodny uzasadnią one potrzebę po- 
siadania tych danych, a ich udostępnienie nie naruszy praw i wolności 
osób, których dane dotyczą (art. 29 ust. 2 ODO). 

Na mocy art. 29 nie jest jednak możliwe udostępnianie przez 
związki wyznaniowe danych wrażliwych, a więc także danych doty- 


10 Podmiotami uprawnionymi na mocy prawa są: Policja (art. 14 ustawy z 6 
kwietnia 1990 o Policji — tekst jedn.: Dz. U. z 2002 r, nr 7, poz. 58 ze zm.), Straż 
Graniczna (art. 9 ust. 1 ustawy z 12 października 1990 o Straży Granicznej — tekst 
jedn.: Dz. U. z 2005 r., nr 234, poz. 1997 ze zm.), Służba Celna (art. 6j ustawy z 24 lipca 
1999 o Służbie Celnej — tekst jedn.: Dz. U. z 2004 r., nr 156, poz. 1641 ze zm.), 
Żandarmeria Wojskowa (art. 29 ustawy o Żandarmerii Wojskowej i wojskowych or- 
ganach porządkowych — Dz. U. nr 123, poz. 1353 ze zm.), Agencja Bezpieczeństwa 
Wewnętrznego oraz Agencja Wywiadu — art. 34 ustawy z 24 maja 2002 r. o Agencji 
Bezpieczeństwa Wewnętrznego oraz Agencji Wywiadu (Dz. U. nr 74, poz. 676 ze zm.), 
Służba Kontrwywiadu Wojskowego oraz Służba Wywiadu Wojskowego (art. 38 ust. 2 
ustawy z 9 czerwca 2006 o Służbie Kontrwywiadu Wojskowego oraz Służbie Wywiadu 
Wojskowego — Dz. U. nr 104, poz. 709). 
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czących przekonań religijnych i przynależności wyznaniowej. Zgod- 
nie z dyrektywą Parlamentu Europejskiego 95/46 (art. 8 2 pkt d) 
dane te nie mogą być ujawniane osobom trzecim bez zgody podmiotu 
danych! !. 


1.4. UPRAWNIENIA WŁAŚCICIELA DANYCH 


Osobie, której dane dotyczą, przysługuje cały szereg uprawnień, 
wśród nich wyróżnia się uprawnienia informacyjne i rektyfikacyjne. 
Osoba ta ma m.in prawo (zgodnie z art. 32 ust. 1 ODO) do uzyskania 
informacji; 

— czy określony zbiór istnieje, 

— jaki jest cel, zakres i sposób przetwarzania danych w określo- 
nym zbiorze, 

— od kiedy przetwarza się dane oraz jaka jest ich treść, 

— jakie są źródła uzyskania informacji, 

— jaki jest sposób udostępniania danych, a w szczególności komu 
dane są udostępniane. 

Administrator danych może odstąpić od informowania właścicie- 
li danych o ich przetwarzaniu, jeśli dane te przetwarzane są dla celów 
naukowych, dydaktycznych, historycznych, statystycznych lub archi- 


11 Ustawa o ochronie danych osobowych dopuszcza udostępnianie danych sen- 
sytywnych w każdym przypadku, gdy przepis szczególny tak stanowi. Tego rodzaju 
rozwiązanie uznaje się za „zbyt szerokie” w stosunku do kanonów przyjętych w prawie 
wspólnotowym. Zob. J. Barta, P. Fajgielski, R. Markiewicz, Ochrona danych osobo- 
wych. Komentarz, Kraków 2007, s. 155. Dyrektywa 95/46 WE odnośnie do udostęp- 
niania danych sensytywnych przez instytucje, mające charakter polityczny, filozoficz- 
ny, religijny lub związkowy, dopuszcza ujawnianie danych osobom trzecim jedynie za 
wyraźną zgodą osób, których dane dotyczą (art. 8 ust. 2 pkt d). Od dnia przystąpienia 
Polski do Unii Europejskiej interpretacja ustaw krajowych, w tym ustawy o ochronie 
danych osobowych „dla osiągnięcia prawidłowego rezultatu wykładni” winna u- 
względniać także prawo wspólnotowe. Zob. A. Drozd, Ustawa, s. 1-12. Szczegółowo 
na temat kryteriów wyrażania zgody osoby, której dane dotyczą P. Fajgielski, Pod- 
stawy prawne dopuszczalności przetwarzania danych osobowych, w: Współczesne 
problemy prawa publicznego, t. 1, red, S. Fundowicz, Lublin 1999, s. 114-116. 
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walnych, w sytuacji, gdyby pociągało to za sobą nakłady niewspół- 
mierne z zamierzonym celem (art.32 ust. 4 ODO). 

Korzystając z uprawnień rektyfikacyjnych, właściciel danych oso- 
bowych może m.in. żądać: uzupełnienia, uaktualnienia, sprostowania 
danych, czasowego lub stałego wstrzymania przetwarzania danych 
lub ich usunięcia. Powyższe żądania mogą zostać wniesione, jeśli 
zachodzi jedna z przesłanek określonych w art. 32 ust. 1 pkt 6, tj. 
jeśli dane są niekompletne, nieaktualne, nieprawdziwe, zebrane z na- 
ruszeniem prawa, są niekonieczne dla realizacji celu, dla którego 
zostały zebrane. 


1.5. PRZEPISY KARNE 


Ustawodawca dokonał w ustawie o ochronie danych penalizacji 
określonych zachowań, wyodrębniając grupę przestępstw (występ- 
ków) przeciwko danym osobowym. Przestępstwa te polegają na nie- 
dopuszczalnym przetwarzaniu danych (art. 49 ODO), przechowywa- 
niu danych osobowych niezgodnie z celem utworzenia zbioru (art. 50 
ODO), udostępnienia danych osobom nieupoważnionym (art. 51 
ODO), naruszeniu obowiązku zabezpieczenia danych przed ich za- 
braniem przez osobę nieuprawnioną, uszkodzeniem lub zniszcze- 
niem (art. 52 ODO), niezgłoszeniu do rejestracji zbioru danych 
(art. 53 ODO) oraz niedopełnieniu obowiązków informacyjnych wo- 
bec osoby, której dane dotyczą (art. 54 ODO). 


2. PROBLEM ZAKRESU OBOWIĄZYWANIA PRZEPISÓW ODO 
W STOSUNKU DO DANYCH PRZETWARZANYCH PRZEZ KOŚCIOŁY 
I INNE ZWIĄZKI WYZNANIOWE 


2.1. OBOWIĄZEK REJESTRACJI ZBIORÓW 
ORAZ UPRAWNIENIA GIODO 


W stosunku do danych administrowanych przez Kościoły i inne 
związki wyznaniowe o uregulowanej sytuacji prawnej nie mają za- 
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stosowania przepisy dotyczące obowiązku rejestracji zbiorów (art. 43 
ust. 1 pkt 3 ODO). Ponadto na mocy art. 43 ust 2 ODO wyłączona 
została znaczna część uprawnień kontrolnych Generalnego Inspek- 
tora Danych Osobowych (GIODO). 

W odniesieniu do tych zbiorów GIODO nie przysługuje: 

— prawo do wydawania decyzji administracyjnych i rozpatrywania 
skarg w sprawach wykonania przepisów o ochronie danych osobo- 
wych, 

— prawo wstępu do pomieszczeń, w których zlokalizowany jest 
zbiór danych, 

— prawo żądania okazania dokumentów, udostępniania do kon- 
troli urządzeń, nośników oraz systemów informatycznych, 

— prawo zlecania sporządzania ekspertyz i opinii. 

Konsekwencją powyższych ograniczeń uprawnień kontrolnych 
GIODO jest również wyłączenie stosowania innych przepisów usta- 
wy, dotyczących procedur kontrolnych oraz przepisów wskazujących 
na możliwość zastosowania określonych środków prawnych, w przy- 
padku stwierdzenia naruszenia przepisów o ochronie danych osobo- 
wych. Wyłączona jest zatem możliwość zarówno żądania wszczęcia 
postępowania dyscyplinarnego przeciwko osobom winnym uchy- 
bień, jak i nakazania w drodze decyzji administracyjnej przywrócenia 
stanu zgodnego z prawem. 

W doktrynie podkreśla się fakt, iż uprawnienia GIODO w stosun- 
ku do danych administrowanych przez związki wyznaniowe zostały 
przez ustawę ograniczone (zredukowane), a nie całkowicie wyłączo- 
ne. W stosunku do danych przetwarzanych przez Kościoły i inne 
związki wyznaniowe w ramach ich statutowej działalności GIODO 
przysługują bowiem uprawnienia: 

— kontroli zgodności przetwarzania danych z przepisami o ochro- 
nie danych osobowych (art. 12 pkt 1 ODO), 


12 W doktrynie podkreśla się, że wyłączenie to ma zastosowanie jedynie wów- 
czas, gdy kumulatywnie spełnione są dwie przesłanki: 1) dane dotyczą jedynie osób 
należących do określonego Kościoła albo innego związku wyznaniowego o uregulowa- 
nej sytuacji prawnej, 2) przetwarzanie tych danych jest dokonywane wyłącznie na 
potrzeby tego Kościoła lub innego związku wyznaniowego. Zob. J. Barta, P. Fajgielski, 
R. Markiewicz, Ochrona, s. 640. 
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— żądania pisemnych lub ustnych wyjaśnień w zakresie niezbęd- 
nym do ustalenia stanu faktycznego (art. 14 pkt 2 ODO)". 

Realizacja uprawnienia określonego w art. 14 pkt 2 ODO może 
mieć miejsce m.in. w związku z uzasadnionymi podejrzeniami naru- 
szenia przepisów karnych ODO. Poważne trudności interpretacyjne 
pojawiają się odnośnie do uprawnienia określonego w art. 12 pkt 1 
ODO. Jak się wydaje, przepisu tego nie należy traktować jako dalej 
idącego w stosunku do art. 14 pkt 2. 


2.2. PRZETWARZANIE DANYCH WRAŻLIWYCH 


W stosunku do Kościołów i innych związków wyznaniowych nie 
obowiązuje zakaz przetwarzania danych wrażliwych. Ustalenia wy- 
maga, czy związki wyznaniowe, powołując się na przepis art. 27 ust. 2 
pkt 4, mogą przetwarzać wszelkie dane zaliczone do tzw. danych 
wrażliwych, czy też jedynie dane dotyczące przekonań religijnych 
i przynależności wyznaniowej? Decydujące znacznie mają tutaj — 
jak się wydaje — nie tylko kategorie danych wrażliwych, lecz także 
statutowe zadania określonego związku wyznaniowego, które zawar- 
te są w jego prawie wewnętrznym. 


2.3. W ZAKRESIE POZOSTAŁYCH PRZEPISÓW O OCHRONIE 
DANYCH OSOBOWYCH 


Ustalenie obowiązywalności pozostałych przepisów o ochronie 
danych osobowym, w tym przede wszystkim przepisów karnych, 
przepisów dotyczących udostępniania danych oraz przepisów u- 
względniających prawa osób, których dane dotyczą, może być powo- 
dem różnorakich kontrowersji. Z przepisów samej ustawy o ochronie 
danych osobowych, bez uwzględnienia szerszego kontekstu interpre- 
tacyjnego można wysnuć wnioski, iż przepisy ustawy obowiązują tak- 
że w stosunku do danych administrowanych przez związki wyznanio- 


13 Tamże, s. 643. 
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we. W każdym bądź razie komentatorzy ustawy nie wyłączają w spo- 
sób wyraźny takiej możliwości. Tymczasem całościowej wykładni 
przepisów ODO w stosunku do danych przetwarzanych przez związki 
wyznaniowe nie można dokonać bez uwzględnienia naczelnych zasad 
instytucjonalnych relacji państwo-Kościół, w tym przede wszystkim 
zasady autonomii i niezależności oraz zasady bilateralności. 

Zasada wzajemnej autonomii i niezależności państwa oraz Koś- 
ciołów i innych związków wyznaniowych wyrażona została w art. 25 
ust. 3 konstytucji, a w odniesieniu do Kościoła katolickiego także 
w art. 1 konkordatu z 1993 r.'* Z zasady tej wynika, że autonomia 
i niezależność przysługuje i państwu, i związkom wyznaniowym, kie- 
dy działają one każde w swoim zakresie”. Dla związków wyznanio- 
wych działalność „w swoim zakresie” dotyczyć będzie ich wewnętrz- 
nej organizacji oraz misji religijno-moralnej. 

Przyjęcie powyższej zasady do porządku konstytucyjnego ozna- 
cza, iż „każda z tych dwu społeczności odmiennego typu, jakimi są 
Kościół i państwo, posiada własny system prawa oraz może rządzić 
się nim w swoim porządku”'. Z zasady autonomii wynikają różno- 
rakie uprawnienia związków wyznaniowych ad intra, w tym przede 
wszystkim prawo do swobodnego określania praw i obowiązków 
swoich członków. Przepisy tego prawa obowiązują w zakresie we- 
wnętrznym””. Niezależność zaś oznacza „taki stopień autonomii bytu 


14 Art. 1 Konkordatu między Stolicą Apostolską i Rzecząpospolitą Polską pod- 
pisanego w Warszawie dnia 28 lipca 1993 r. (Dz. U. z 1998 r., nr 51, poz. 318): „Rzecz- 
pospolita Polska i Stolica Apostolska potwierdzają, że państwo i Kościół Katolicki są — 
każde w swej dziedzinie — niezależne i autonomiczne oraz zobowiązują się do pełnego 
poszanowania tej zasady we wzajemnych stosunkach i we współdziałaniu dla rozwoju 
człowieka i dobra wspólnego”. Gdy chodzi o treść powyższej zasady, to jest ona 
analogiczna do tej, która została wpisana do Konstytucji. Przepisy Konstytucji mają 
charakter ogólny, zaś przepisy konkordatu „są ich aplikacją w dziedzinie relacji mię- 
dzy państwem a Kościołem katolickim jako jednym ze związków wyznaniowych, jakie 
rozwijają swoją działalność w Polsce”. J. Krukowski, Prawo wyznaniowe, Warszawa 
2006, s. 64. 

15 Zob. P. Stanisz, Naczelne zasady instytucjonalnych relacji państwo-Kościół, 
w: A. Mezglewski, H. Misztal, P. Stanisz, Prawo wyznaniowe, Warszawa 2006, s. 75. 

16 J, Krukowski, Prawo wyznaniowe, s. 66. 

17 Zob. M. Pietrzak, Prawo wyznaniowe, Warszawa 2003, s. 230-231. 
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w stosunku do innego, który wyklucza ingerencje każdego z nich 
w wewnętrzne sprawy drugiego” '*. 

W przypadku Kościoła katolickiego uprawnienie to dodatkowo 
wzmocnione zostało uregulowaniami art. 5 konkordatu, który stano- 
wi, iż „Państwo zapewnia Kościołowi katolickiemu, bez względu na 
obrządek, swobodne i publiczne pełnienie jego misji, łącznie z wyko- 
nywaniem jurysdykcji oraz zarządzaniem i administrowaniem jego 
sprawami na podstawie prawa kanonicznego”"”. 

W związku z powyższym zapytać należy, czy ustawodawca — ma- 
jąc wiedzę na temat uregulowań prawa kanonicznego Kościoła ka- 
tolickiego, a także prawa wewnętrznego innych związków wyznanio- 
wych odnośnie do administrowania przez nie danymi osobowymi 
swoich członków — chciał „ogarnąć” przepisami ustawy z 1997 r. tę 
sferę ich aktywności czy też nie? Tego rodzaju pytanie zadać należy, 
aby uwzględnić kanony wykładni celowościowej. Zapytać ponadto 
należy, czy ustawodawca chciał w sposób istotny wpłynąć na dotych- 
czasową praktykę związków wyznaniowych w zakresie administro- 
wania przez nie danymi osobowymi swoich członków, czy też nie? 
Pewne okoliczności mogłyby wskazywać, że intencją ustawodawcy 
było objęcie przepisami ustawy także wyznaniowych administrato- 
rów danych osobowych. Do tych okoliczności zaliczyć należy fakt, iż 
przy ustalaniu reguł dotyczących rejestracji zbiorów oraz uchylenia 
zakazu przetwarzania danych wrażliwych ustawodawca w sposób wy- 
raźny nakreślił reżim prawny odnośnie do tych administratorów. Lo- 
gicznie konstatując, można byłoby zatem wysnuć wniosek, że skoro 
przy uregulowaniu innych spraw z zakresu danych osobowych nie 
wskazano wyraźnie żadnych odrębności w stosunku do adminstrato- 
rów wyznaniowych, to znaczy, że takie odrębności nie istnieją. 


18 W, Góralski, A. Pieńdyk, Zasada niezależności i autonomii Państwa i Kościoła 
w konkordacie polskim z 1993 roku, Warszawa 2000, s. 12. 

19 Zdaniem E. Kuleszy „powołany przepis przesądza w sposób nie budzący wąt- 
pliwości, iż sprawy wewnętrzne Kościoła Katolickiego będą rozstrzygane na podstawie 
prawa kanonicznego”. Taż, Ochrona danych osobowych a wolność sumienia i wyzna- 
nia w prawodawstwie polskim, w: Ochrona danych osobowych i prawo do prywatności 
w Kościele, red. P. Majer, Kraków 2002, s. 31. 
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Tego rodzaju wykładnię można by ostatecznie przyjąć, przy u- 
względnieniu zasady, że ochrona danych osobowych swoich obywa- 
teli jest domeną i obowiązkiem państwa, a państwo dla ochrony 
prawidłowego obrotu stosunków o charakterze prywatnoprawnym 
oraz dla zagwarantowania prawa do ochrony życia prywatnego, ro- 
dzinnego, czci i dobrego imienia oraz decydowania o swoim życiu 
osobistym (art. 47 konstytucji) ograniczyło dotychczasowe uprawnie- 
nia związków wyznaniowych. Jednakże tego rodzaju wykładni kate- 
gorycznie nie można przyjąć ze względu na unormowania art. 25 ust. 
415 obowiązującej konstytucji, respektujących w stosunkach pań- 
stwa ze związkami wyznaniowymi zasadę bilateralności. Zasada ta 
wyłącza możliwość jednostronnego określania przez państwo przepi- 
sów mających istotny wpływ na wewnętrzną organizację i działalność 
związków wyznaniowych. Nawiązując zatem do analiz związanych 
z wykładnią celowościową, rzec by można z pewnym przekąsem, iż 
ustawodawca „nie mógł chcieć” objąć rygorami ustawy o ochronie 
danych osobowych dotychczasowych, usankcjonowanych prawem 
wewnętrznym, określonych praktyk związków wyznaniowych doty- 
czących przetwarzania danych swoich członków, bez wcześniejszego 
dokonania odpowiednich uzgodnień z władzami zwierzchnimi zain- 
teresowanych związków wyznaniowych. Nota bene tego rodzaju in- 
gerencje musiałyby w konsekwencji doprowadzić do uniemożliwie- 
nia administrowania przez związki wyznaniowe sprawami własnymi. 


3. OCHRONA DANYCH OSOBOWYCH W PRAKTYCE 
ORAZ PRAWIE WEWNĘTRZNYM KOŚCIOŁA KATOLICKIEGO 


3.1. PRZETWARZANIE DANYCH W PRAKTYCE ZWIĄZKÓW 
WYZNANIOWYCH 


Związki wyznaniowe przetwarzają dane osobowe w praktyce ad- 
ministracyjnej, w przygotowaniu formacyjnym kandydatów do stanu 
duchownego (zakonnego) oraz w postępowaniach sądowych. W za- 
kresie praktyki administracyjnej prawo powszechne oraz partykular- 
ne Kościoła katolickiego nakazuje prowadzenie w kancelarii para- 
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fialnej całego szeregu ksiąg. Najważniejsze spośród nich to metrykal- 
ne księgi parafialne (kan. 535 $ 1 KPKan.). Należą do nich: księga 
ochrzczonych (liber baptizatorum), księga małżeństw (liber matrimo- 
niorum) oraz księga zmarłych (liber defunctorum). Odpowiedzial- 
nym za ich prowadzenie i przechowywanie jest proboszcz parafii. 
Duplikaty tych ksiąg przechowywane są w archiwum diecezjalnym. 
Księgą o szczególnym znaczeniu jest liber baptizatorum. Zawiera ona 
adnotacje dotyczące sakramentu chrztu (akt chrztu), sakramentu 
bierzmowania oraz dane dotyczące stanu kanonicznego osoby ochrz- 
czonej. W księdze tej odnotowuje się fakt zawarcia małżeństwa, jego 
uważnienia w zakresie zewnętrznym, orzeczenia o jego nieważności 
oraz prawnego rozwiązania”. Innym przejawem administrowania 
danymi osobowymi są tzw. kartoteki parafialne. 

Instytucje kościelne gromadzą i przetwarzają dane kandydatów 
do seminariów duchownych oraz zgromadzeń zakonnych. W ramach 
tych danych mogą być wywoływane m.in. opinie psychologiczne, 
opinie medyczne o stanie zdrowia kandydatów, w tym o stanie zdro- 
wia psychicznego. Wszystkie tego typu informacje mogą być groma- 
dzone z zachowaniem prawa każdej osoby do ochrony własnej intym- 
ności, o którym mowa w kan. 220 KPKan. W praktyce oznacza to 
konieczność uzyskania zgody kandydata na przetwarzanie tego ro- 
dzaju danych. 

Kościół katolicki a także inne Kościoły i związki wyznaniowe 
przetwarzają dane osobowe w ramach postępowań sądowych prowa- 
dzonych na podstawie prawa wewnętrznego. Przepisy KPKan. zawie- 
rają zasady prowadzenia akt spraw sądowych oraz udostępniania 
tychże akt stronom i innym podmiotom. Akta te — co zrozumiałe — 
zawierają dane osobowe stron, innych uczestników postępowania, 
a także osób trzecich. 


20 Nie odnotowuje się w niej małżeństw tajnych, których akt zawarcia przecho- 
wywany jest w tajnym archiwum kurii biskupiej. Ponadto w księdze ochrzczonych 
należy odnotowywać: powstały stosunek adopcji, przyjęcie święceń, złożenie ślubów 
wieczystych w instytucie zakonnym oraz zmiany obrządku (kan. 535 $ 2 KPK). 
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3.2. PRAWO KANONICZNE A OCHRONA DANYCH OSOBOWYCH 


Zarówno w prawie powszechnym, jak i partykularnym Kościoła 
katolickiego nie używa się pojęć: dane osobowe, ochrona danych 
osobowych. Nie oznacza to jednak, iż nie istnieją w tym prawie prze- 
pisy służące tej ochronie. W Kodeksie prawa kanonicznego (kan. 220 
KPKan.) istnieją bowiem przepisy służące ochronie dobrego imienia 
oraz prawa do prywatności każdego człowieka. Istnienie tego prawa 
wywodzi się z godności osoby ludzkiej, czyli z prawa naturalnego. 
W doktrynie podkreśla się, że nikt nie może być pozbawiony życia 
Ściśle osobistego, które „często domaga się, aby było osłonięte tajem- 
nicą”. Podkreśla się, że nikt nie ma prawa ujawniania informacji 
z zakresu życia osobistego, jeśli miałoby spowodować jakąś szkodę, 
utrudnienie realizacji celów osobistych, pozbawienie życia aspektu 
prywatnego”! oraz że „nikt nie może wkraczać w sferę intymności 
drugiej osoby bez uzyskania z jej strony uprzedniej zgody, wyrażonej 
wyraźnie i absolutnie dobrowolnie””*. Z przepisów tych wyraźnie 
wynika, iż nieuprawnione rozpowszechnianie informacji dotyczących 
życia prywatnego, a szczególnie takich, które mogą zaszkodzić inte- 
resom oraz wizerunkowi określonego człowieka, jest niedozwolone, 
a nawet stanowić może przestępstwo zniesławienia, określone w kan. 
1390 $ 2 KPKan. 

W prawie kanonicznym obowiązują odpowiednie przepisy doty- 
czące administrowania ksiąg parafialnych i akt sądowych. Proboszcz 
parafii winien czuwać nad tym, aby księgi były właściwie przechowy- 
wane (kan. 525 $ 1 KPKan.) oraz aby nic z nich nie dostało się do 
obcych rąk (kan. 535 $ 4 KPKan.). W postępowaniach sądowych 
obowiązuje odpowiedni reżim udostępniania akt. Zasadniczo akta 
udostępnia się tylko stronom postępowania oraz ich obrońcom i peł- 
nomocnikom. 


21 Zob. T. Pawluk, Prawo kanoniczne według Kodeksu Jana Pawła II. T. II. Lud 
Boży jego nauczanie i uświęcanie, Olsztyn 2002, s. 42-43. 

?2 J, Krukowski, Obowiązki i uprawnienia wszystkich wiernych chrześcijan, w: J. 
Dyduch, E. Górecki, J. Krukowski, M. Sitarz, Komentarz do Kodeksu Prawa Kano- 
nicznego. T. LI/1. Księga II. Lud Boży. Część I. Wierni chrześcijanie, red. J. Krukowski, 
Poznań 2005, s. 23. 
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Przepisy dotyczące ochrony prywatności w prawie powszechnym 
(czyli przepisy KPKan.) cechuje jednak dość duży stopień ogólności. 
Ich uszczegółowienie winno być dokonane na poziomie prawa par- 
tykularnego”*. Przede wszystkim na poziomie tym winny być wydane 
odpowiednie przepisy dotyczące dostępu poszczególnych osób do 
informacji na ich temat. Tego rodzaju normy obowiązują m.in. we 
Włoszech”*. 


3.3. ZJAWISKA NIEKORZYSTNE W WEWNĄTRZWYZNANIOWYM 
OBROCIE DANYMI 


Niewątpliwie w praktyce mają miejsce zjawiska, które wyczer- 
pują znamiona czynu zabronionego, określonego w art. 49 ODO, 
polegające na niedopuszczalnym przetwarzaniu danych. Ma to 
miejsce w sytuacjach, gdy jednostki organizacyjne poszczególnych 
związków wyznaniowych przetwarzają dane osobowe osób, które 
nie należą i nigdy nie należały do tegoż związku wyznaniowego, 
czyniąc to bez zgody samych zainteresowanych. Sporadycznie sy- 
tuacja taka może się zdarzyć w każdym związku wyznaniowym. 
Istnieją jednak i takie, gdzie tego rodzaju praktyki są na porządku 
dziennym. 

W praktyce Kościoła katolickiego udostępnia się akta dla celów 
dydaktycznych oraz dla celów badań naukowych. Udostępnianie akt 
sądowych dla celów dydaktycznych wraz z zawartymi w nich danymi 
osobowymi jest nieuzasadnione i stanowi poważne nadużycie. Akta 


23 Normy takie dla całego kraju władna jest wydać Konferencja Episkopatu 
Polski, działając w trybie kan. 455 KPKan. Niezależnie od uprawnień przysługujących 
Konferencji Episkopatu, kompetentnymi do wydania tego rodzaju norm dla poszcze- 
gólnych diecezji są właściwi miejscowo biskupi diecezjalni. 

24 Zob. Conferenza Episcopale Italiana — Drcreto Generale — Dispozitioni per la 
tutela del diritto alta buona fama e alla riservatezza, w: Dall'accordo del 1984 al disegno 
di legge sulla libert religiosa. Un quindicennio di politica e legislazione ecclesiastica, red. 
A. Nardini, G. Nucci, Roma 1999, s. 77-85. Szerzej na ten temat J.I. Arrieta, Konfe- 
rencje biskupów a ustawodawstwo o prawie do prywatności i ochronie danych osobo- 
wych, w: Ochrona danych osobowych i prawo do prywatności w Kościele, red. P. Majer, 
Kraków 2002, s. 64-76. 


DZIAŁALNOŚĆ ZWIĄZKÓW WYZNANIOWYCH A OCHRONA DANYCH 19 


używane dla tych celów mogą być udostępniane studentom pod wa- 
runkiem, że usunięte zostaną z nich dane umożliwiające identyfikację 
osób będących uczestnikami postępowania. 

Do niekorzystnych zjawisk zaliczyć należy także brak czytelnych 
zasad uzyskiwania danych rejestrowanych w ramach tzw. kartotek 
parafialnych. Dane te pozyskiwane są nierzadko bez wiedzy osób, 
których one dotyczą, bez adnotacji o osobie dokonującej adnotacji 
oraz bez adnotacji o źródle informacji. 


WNIOSKI 


W dobie daleko idącego upodmiotowienia oraz pogłębienia świa- 
domości posiadanych praw, wywodzących się nierzadko z godności 
natury ludzkiej, dochodzić może i dochodzi do kolizji beneficjentów 
różnorakich uprawnień. Taka sytuacja niewątpliwie często mieć bę- 
dzie miejsce w związku z przetwarzaniem przez poszczególne Koś- 
cioły i inne związki wyznaniowe danych osobowych. Z przynależności 
do określonego Kościoła albo innego związku wyznaniowego mogą 
wynikać pewne ograniczenia w realizacji praw gwarantowanych kon- 
stytucyjnie i ustawowo, w tym w szczególności uprawnienia wynika- 
jące z przepisów o ochronie danych osobowych. Przynależność do 
poszczególnych związków wyznaniowych jest jednak dobrowolna, 
a ewentualne ograniczenia dotyczyć mogą jedynie sytuacji prawnej 
w ramach tegoż związku. 

Co do zasady Kościoły i inne związki wyznaniowe administrują 
danymi osobowymi zgodnie z przepisami swego prawa wewnętrzne- 
go. Przepisy ustawy o ochronie danych osobowych obowiązują w sto- 
sunku do zbiorów przez nich administrowanych jedynie w takim za- 
kresie, w jakim nie narusza to zasady ich autonomii i niezależności. 
W stosunku do tych danych wyłączone są kompetencje Głównego 
Inspektora Ochrony Danych Osobowych. Dane te nie podlegają 
obowiązkowi rejestracji. Nie oznacza to jednak, że administrowanie 
tymi danymi może dokonywać się w sposób zupełnie dowolny i na 
podstawie niejawnych oraz nieczytelnych przesłanek. Nie oznacza to 
też, że przepisy prawa powszechnie obowiązującego nie mają żadne- 
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go zastosowania w stosunku do tych danych. Niewątpliwie będą one 
miały zastosowanie, gdy: 

a) określony związek wyznaniowy będzie administrował danymi 
osobowymi osób niebędących jego członkami, 

b) kiedy jednostki organizacyjne związków wyznaniowych prze- 
twarzają dane osobowe w związku z prowadzeniem działalności innej 
niż statutowa, np. w związku z prowadzeniem działalności gospodar- 
czej, 

c) kiedy określony związek wyznaniowy będzie przetwarzał dane 
osobowe niezgodnie ze swoim prawem wewnętrznym, 

d) gdy w sposób niewłaściwy lub niewystarczający chronić będzie 
przetwarzane dane przed dostępem do nich osób nieupoważnionych. 

Przesłanką o podstawowym znaczeniu jest ta, iż poszczególne 
związki wyznaniowe mogą administrować jedynie danymi osobowy- 
mi swoich członków oraz osób utrzymujących z nimi stałe kontakty. 
Pewne problemy z realizacją tej przesłanki mogą rodzić się w nastę- 
pujących sytuacjach: 

— kiedy określona osoba formalnym aktem występuje z danego 
związku wyznaniowego z jednoczesnym żądaniem zaprzestania prze- 
twarzania swoich danych osobowych 

— kiedy osoba niebędąca członkiem określonego związku wyzna- 
niowego nawiązała stosunek prawny (małżeństwo, adopcja, kuratela 
itp.) z osobą należącą do tego wyznania 

Nie ulega wątpliwości, że żądanie zaprzestania przetwarzania 
danych osobowych wyrażone przez osobę formalnie występującą 
z danego związku wyznaniowego musi skutkować natychmiastowym 
zaprzestaniem generowania informacji na jej temat w systemach ewi- 
dencyjnych i informatycznych tegoż związku wyznaniowego. Nie jest 
już natomiast oczywiste, czy dany związek wyznaniowy zobligowany 
jest do całkowitego zaprzestania przetwarzania danych uzyskanych 
w okresie członkostwa tej osoby w tymże związku wyznaniowym. 
Można bowiem sobie wyobrazić wiele sytuacji, kiedy posiadanie tych 
informacji jest konieczne do realizacji nie mniej słusznych praw osób 
trzecich. Jedną z nich jest np. sytuacja, kiedy osoba występująca 
z Kościoła katolickiego jest małżonkiem osoby pozostającej nadal 
w łączności z tym Kościołem. Dla obu tych osób sporządzony został 
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przecież jeden akt małżeństwa, zaś w akcie chrztu osoby występującej 
z Kościoła zawarte są informacje mające istotny wpływ na prawa 
i obowiązki współmałżonka. 

Wymóg przetwarzania danych zgodnie z prawem wewnętrznym 
jest w praktyce trudny do określenia. Po stronie związku wyznanio- 
wego ciąży obowiązek wykazania, w jakim stopniu przetwarzanie 
określonych danych jest niezbędne do realizacji celów wyznaczonych 
przepisami tegoż prawa wewnętrznego. 

Dostęp do danych osobowych administrowanych przez związki 
wyznaniowe mogą mieć jedynie te osoby, które bezpośrednio reali- 
zują cele, dla jakich dane te są gromadzone. Powinny one korzystać 
z tych danych jedynie w takim zakresie, jaki jest konieczny do reali- 
zacji tych celów. 


